Europa praat over digitale soevereiniteit terwijl ze onderhandelen over het openen van gegevens voor AI

Europa lleva años debatiendo sobre soberanía tecnológica, control de los datos y capacidad propia frente a las grandes plataformas de Estados Unidos y China. Actualmente, mientras refuerza ese discurso, los Estados miembros negocian en el marco del Ómnibus Digital una modificación del Reglamento General de Protección de Datos (RGPD) que podría facilitar a las empresas de IA el uso de información personal para desarrollar y operar sus sistemas. La organización de privacidad noyb ha hecho públicos documentos internos que considera un paso hacia una cesión masiva de datos europeos a las grandes tecnológicas.

Las claves de la soberanía digital europea y los datos para la IA en 30 segundos

  • El Consejo de la UE negocia el artículo 88 bis para regular el uso de datos personales en sistemas y modelos de IA.
  • La Presidencia irlandesa propone permitir estos tratamientos mediante el interés legítimo del RGPD.
  • Alemania sugiere ir más allá y presumir ese interés legítimo para determinadas operaciones de IA.
  • noyb sostiene que el cambio beneficiaría principalmente a las grandes tecnológicas con enormes cantidades de datos.
  • La propuesta aún no es una norma definitiva y su redacción puede variar durante las negociaciones europeas.

El enfrentamiento resulta particularmente llamativo porque se da en uno de los ámbitos donde Bruselas busca distanciarse del modelo tecnológico estadounidense: la soberanía digital. Europa intenta construir capacidad propia en inteligencia artificial, computación, semiconductores, nube y datos, pero al mismo tiempo evalúa flexibilizar las reglas que determinan quién puede reutilizar los datos personales generados por los europeos.

La cuestión no es menor. Los datos son uno de los recursos que alimentan el entrenamiento y funcionamiento de los modelos de IA. Si una empresa dispone de grandes volúmenes de información, ampliar las bases jurídicas para reutilizarla puede reducir una de las barreras que separan a las grandes plataformas de los nuevos competidores.

Y aquí surge la paradoja que alimenta el debate: Europa quiere controlar su infraestructura digital, pero también está considerando facilitar el acceso a uno de los activos que hacen posible esa infraestructura, los datos.

El artículo 88 bis abre una nueva vía para el uso de datos en IA

Los documentos filtrados por noyb muestran una negociación aún en curso en el Consejo de la Unión Europea. La propuesta de la Presidencia irlandesa convierte en artículo 88 bis una disposición que en el texto original de la Comisión llevaba otra numeración.

El texto establece que el tratamiento de datos personales relacionado con el desarrollo y funcionamiento de sistemas o modelos de IA puede hacerse sobre la base del interés legítimo previsto en el artículo 6.1.f del RGPD. También mantiene la obligación de utilizar una base jurídica adecuada y de aplicar medidas técnicas y organizativas para proteger los derechos de los afectados.

Esto es importante porque el borrador no equivale jurídicamente a un acceso ilimitado y automático a todos los datos europeos. La simplificación propuesta modifica las condiciones bajo las cuales determinadas operaciones de tratamiento pueden apoyarse en el interés legítimo, pero el RGPD seguiría formando parte del marco normativo aplicable.

El problema, según noyb, está en el alcance que podría adquirir esta nueva base jurídica. La organización sostiene que la referencia al desarrollo y funcionamiento de la IA puede permitir reutilizar grandes cantidades de datos recopilados con anterioridad y beneficiar específicamente a las empresas que ya poseen vastas bases de información.

Además, Alemania ha planteado una modificación aún más favorable para los desarrolladores. Sus comentarios proponen establecer una presunción de interés legítimo para el tratamiento relacionado con el entrenamiento y operación técnica de modelos y sistemas de IA. Al mismo tiempo, se contemplan límites en ciertos usos, como aquellos dirigidos específicamente a identificar, monitorizar o evaluar personas.

El debate va mucho más allá de la mera posibilidad de entrenar modelos con datos europeos. Se trata de quién puede reutilizar la información, bajo qué base jurídica y en qué condiciones.

¿Soberanía digital europea o datos europeos para las grandes plataformas?

La preocupación de noyb tiene una dimensión industrial. Una relajación de las reglas no beneficia necesariamente a todos por igual.

Una pequeña empresa europea que quiera desarrollar un modelo de IA no necesariamente dispone de los mismos volúmenes de datos que una plataforma global que lleva dos décadas gestionando redes sociales, buscadores, plataformas de vídeo, correo electrónico, sistemas operativos o publicidad digital.

Por eso, una apertura general en el acceso a los datos puede tener efectos diferentes según el tamaño y la posición de cada compañía. Los gigantes tecnológicos ya poseen grandes cantidades de información y la capacidad de almacenamiento y procesamiento necesaria para gestionarla.

Max Schrems, fundador de noyb, sostiene que el cambio beneficiaría principalmente a los actores que ya han acumulado vastas cantidades de datos europeos, advirtiendo que parte de ese valor podría terminar en empresas estadounidenses o chinas. Esa interpretación es propia de noyb y forma parte de su oposición al texto.

La expresión utilizada por la organización es especialmente contundente: «expropiación digital». No es una categoría jurídica en la propuesta europea, sino la descripción que hace noyb de sus potenciales consecuencias.

El debate también conecta con una cuestión más amplia: Europa busca disponer de mayor capacidad tecnológica propia, pero muchas de las infraestructuras digitales que utilizan sus empresas dependen ya de proveedores extranjeros. Si además los datos europeos se procesan en plataformas, servicios en la nube o modelos gestionados por compañías fuera de la UE, la soberanía tecnológica puede verse más comprometida, aunque la regulación europea sea estricta.

La Comisión Europea presenta el Ómnibus Digital desde otra perspectiva: simplificar obligaciones, reducir costes de cumplimiento y fomentar la competitividad manteniendo las salvaguardas para los ciudadanos. El Ómnibus de IA, parte de ese paquete, ya entró en vigor en julio de 2026 con cambios destinados a simplificar algunas obligaciones y ampliar los plazos de aplicación.

La discusión actual sobre los datos personales sigue en negociación y presenta una dinámica distinta.

Europa aún puede modificar el texto

La situación actual no corresponde a una ley europea ya aprobada que haya eliminado las protecciones de datos para entrenar modelos. Los documentos publicados por noyb corresponden a una fase negociadora del Consejo y muestran posiciones que pueden modificarse antes de llegar a un texto definitivo.

De hecho, una de las claves del documento de la Presidencia irlandesa radica precisamente en lo que desaparece respecto a la propuesta inicial de la Comisión. Según el análisis de los documentos publicado por PPC Land, la redacción del Consejo eliminó algunas condiciones y referencias específicas, entre ellas ciertas salvaguardas relacionadas con el consentimiento y el derecho de oposición en este artículo concreto.

Eso no implica que desaparezcan todos los derechos del RGPD. Significa que la nueva disposición puede alterar la forma en que se determina cuándo existe una base jurídica suficiente para ciertos tratamientos relacionados con la IA.

Para Europa, el asunto tiene una doble lectura tecnológica. Por un lado, facilitar el acceso legal a datos puede reducir obstáculos para desarrollar sistemas de IA en el mercado europeo. Por otro, si la mayoría de los datos y la capacidad de computación siguen concentrados en grandes empresas globales, una liberalización puede fortalecer precisamente a quienes ya ocupan esa posición.

Aquí es donde la discusión sobre privacidad y soberanía tecnológica se cruzan. Tener normativas europeas sobre datos no garantiza automáticamente que Europa controle el valor económico derivado de estos datos. Pero tampoco puede asumirse que una flexibilización beneficiará solo a las grandes tecnológicas: el resultado final dependerá de su redacción, de las salvaguardas y del modo en que se aplique.

La negociación deberá resolver esa tensión. Si Europa desea competir en IA, necesita datos, modelos, capacidad de computación y empresas capaces de utilizarlos. Si quiere mantener un modelo propio de soberanía digital, también debe decidir hasta qué punto está dispuesta a abrir el acceso a los datos personales de sus ciudadanos.

Por ahora, solo existe una propuesta en proceso de negociación. La idea de que Europa vaya a «regalar» todos sus datos a las multinacionales es una interpretación crítica del cambio, promovida por noyb, y no una norma jurídica ya aprobada. Sin embargo, los documentos filtrados sí muestran que la UE está discutiendo una ampliación concreta sobre las posibilidades de utilizar datos personales en el desarrollo y operación de la IA, y ese debate impacta directamente en el equilibrio entre competitividad tecnológica, privacidad y soberanía digital europea.

Preguntas frecuentes

¿Europa permitirá que las empresas de IA utilicen todos los datos de los ciudadanos?

Todavía no. El Consejo negocia una disposición que facilitaría ciertos tratamientos de datos relacionados con la IA mediante el interés legítimo, pero el texto aún puede modificarse.

¿Qué propone el artículo 88 bis?

El borrador permite que el desarrollo y funcionamiento de sistemas o modelos de IA puedan apoyarse en el interés legítimo previsto en el RGPD. También mantiene obligaciones de protección y medidas técnicas y organizativas para los responsables del tratamiento.

¿Por qué noyb habla de «expropiación digital»?

Porque la organización considera que la modificación favorecería especialmente a las grandes compañías que ya disponen de enormes cantidades de datos europeos y podría facilitar su reutilización para IA. La expresión representa una valoración de noyb, no un término jurídico de la propuesta.

¿La propuesta ya está aprobada?

No. Se trata de documentos en proceso de negociación dentro del Consejo de la UE. La redacción final aún puede experimentar cambios antes de completar la legislación europea.

vía: Open Security

Scroll naar boven